Woodgrove Bank использует трехуровневое приложение: WEB, APP и DB. Каждый уровень работает на нескольких виртуальных машинах в одной группе подсетей. Команда безопасности хочет настроить правила NSG, которые разрешают трафик WEB к APP и APP к DB, минимизируя при этом количество правил NSG и будущие изменения по мере масштабирования экземпляров. Какой подход лучше всего решает эту задачу с использованием функций Azure?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать группы безопасности приложений (ASG) с именами ASG-WEB, ASG-APP и ASG-DB; назначить сетевые карты (NIC) этим ASG и написать правила NSG, которые ссылаются на ASG (например, разрешить ASG-WEB -> ASG-APP)..
Почему это правильный ответ
Создание групп безопасности приложений (ASG) и назначение сетевых карт (NIC) виртуальных машин к соответствующим ASG позволяет создавать правила NSG, которые ссылаются на эти группы. Это значительно упрощает управление правилами, поскольку при масштабировании или изменении IP-адресов виртуальных машин не требуется изменять правила NSG. ASG автоматически адаптируются к изменениям членства. Использование тегов служб не подходит, так как они относятся к службам Azure, а не к пользовательским приложениям. Размещение каждого уровня в отдельной подписке является избыточным и не решает проблему масштабирования правил NSG. Использование 'VirtualNetwork' в правилах NSG слишком широко и не обеспечивает необходимой детализации для разделения трафика между уровнями приложения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется